• 23-11-2025, 22:14:27
    #1
    Arkadaşlar, bildiğiniz gibi geçen hafta Salı günü canımızı sıkan bir sunucu veritabanı kaybı yaşadık. Olayın hemen ardından yaptığımız aceleci ilk araştırmalarda, kullanılan teknik terimler ve kod yapıları maalesef bizi @LAYERWEB; adlı kullanıcıya yönlendirdi.
    Açıkçası, elimizdeki veriler o an için çok net bir şekilde onu işaret ediyordu. Bu yüzden, şikayet etmeden önce son bir kez insani bir yolla çözüm bulmak için WhatsApp'tan ulaşmaya çalıştım ama maalesef kendisinden bir geri dönüş alamadım.
    Yanıt gelmeyince de, doğal olarak, elimizdeki ilk kanıtlarla birlikte R10 üzerinde bir şikayet konusu açtım. Daha sonra, arkadaşın aktif olduğunu görmeme rağmen hâlâ bir açıklama yapmaması üzerine, diğer hizmet alan kullanıcıları koruma içgüdüsüyle konuyu biraz daha sertleştirip, Layerweb'i direkt hedef gösteren ve daha ciddi uyarılar içeren bir dile dönüştürdüm. Bu, o anki panik ve kayıp psikolojisiyle verdiğim bir karardı.
    Bugün itibarıyla sonuca ulaştırdığımız, çok daha kapsamlı ve net araştırmalarımızla olayın aslı ortaya çıktı: Saldırı, Layerweb ile alakası olmayan, tamamen Çin menşeili bir grup tarafından gerçekleştirilmiş.
    Bizi yanıltan neydi biliyor musunuz? Saldırganların, Layerweb'in açık kaynak olarak yayınladığı bir şifreleme yazılımını kullanmış olması. Sunucudaki shell dosyalarının neredeyse tamamı bu araçla şifrelenmişti. Bu teknik benzerlik, bizi yanlış bir sonuca götürdü malesef.
    Gerçek bu şekilde ortaya çıktığı için, Layerweb adlı kullanıcıdan huzurunuzda, tüm samimiyetimle kocaman bir özür dilerim. Kendisine karşı haksız ve aceleci davrandık, kendisini hedef gösteren bir üslup kullandık. Yaşattığımız bu mağduriyet ve haksız ithamlar için gerçekten çok üzgünüm.
    Umarım bu hatamızı telafi edebiliriz. Kendisine çalışmalarında başarılar dilerim.
  • 23-11-2025, 22:21:35
    #2
    Kendisinin Türk sunucuları ile alakalı bu tarz bir aksiyon alacağını asla düşünmüyorum, malware'in komuta merkezini incelemek daha net sonuca götürürdü. En azından hatanızı kabullenmeniz ve özür dilemeniz erdemli bir davranış.
    Geçmiş olsun.
  • 23-11-2025, 22:22:30
    #3
    Halen özür dileyebilen insanların olması sevindirici

    Her zaman sakin olup adım adım ilerlemek en iyisidir hocam, boşa dememişler öfkeyle kalkan zararla oturur diye o yüzden sakin olmak her zaman en iyisidi.

    Tekrardan geçmiş olsun iki tarafa da
  • 23-11-2025, 22:28:04
    #4
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Kendisinin Türk sunucuları ile alakalı bu tarz bir aksiyon alacağını asla düşünmüyorum, malware'in komuta merkezini incelemek daha net sonuca götürürdü. En azından hatanızı kabullenmeniz ve özür dilemeniz erdemli bir davranış.
    Geçmiş olsun.
    Zaten Malwarenin komuta merkezi bizi yanlışa sevketti.Verinin gönderildiği domain adresinde kullanılan tüm dosyalar aynı mantıkla şifrelendiği için buna kesin gözüyle baktık. Kendi algoritmasını kullanıyor diye.

    ardabasar adlı üyeden alıntı: mesajı görüntüle
    Halen özür dileyebilen insanların olması sevindirici

    Her zaman sakin olup adım adım ilerlemek en iyisidir hocam, boşa dememişler öfkeyle kalkan zararla oturur diye o yüzden sakin olmak her zaman en iyisidi.

    Tekrardan geçmiş olsun iki tarafa da
    8 10 yıllık verilerim gitti malesef. Buradan cyberpanel kullanan arkadaşlar için de uyarıda bulnayım. Google drive otomatik yedekleme yaptığım için rahattım ama malesef veritabanlarını hiç yedeklememiş sadece dosyalar yedeklenmiş ve aynı adla boş veritabanı yedeği almış veritabanının içerikleri hepsi bomboş. dolayısıyla bir çok veriyi kurtaramadım. Cyberpanel ile haftalık yedek alıyordum ve saldırıdan 1 gün önce yedek alınmış ama veritabanı malesef yok. neyseki dosyalarım elimde veritabanlarını artık tamamlamaya çalışacam bi şekilde.
  • 23-11-2025, 22:31:37
    #5
    CSA
    Digital Agency
    Açtığınız konuya denk gelmiştim bi tık komik gelmişti sadece github'da paylaşılan bir şifreleme toolu yüzünden bir firmayı karalamaya çalışmanız. Neyse ki telafisi tatlı olmuş @LAYERWEB; Forumdaki alanında tecrübeli ve profesyonel çalışan bir dostum bir çok projede birlikte çalıştık, hem iş disiplinini hem de ortaya koyduğu işin kalitesini birebir bildiğim için böyle durumlarda kendisine haksızlık yapıldığını görünce açıkçası üzüldüm. Sektörde yıllardır emeği olan, düzgün iş yapan insanların bu tarz gereksiz ithamlarla anılması hoş olmuyor. Neyse ki konu tatlıya bağlanmış, önemli olan da bu.
  • 23-11-2025, 22:34:38
    #6
    Ben de konuyu yakından takip ediyordum. hatta size sherlock holmes gibi iz sürmüşsünüz demiştim. O ünvanı üzülerek sizden geri alıyorum hocam ( şaka şaka gülelim diye )
  • 23-11-2025, 22:34:53
    #7
    _muzaffer_ adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar, bildiğiniz gibi geçen hafta Salı günü canımızı sıkan bir sunucu veritabanı kaybı yaşadık. Olayın hemen ardından yaptığımız aceleci ilk araştırmalarda, kullanılan teknik terimler ve kod yapıları maalesef bizi @LAYERWEB; adlı kullanıcıya yönlendirdi.
    Açıkçası, elimizdeki veriler o an için çok net bir şekilde onu işaret ediyordu. Bu yüzden, şikayet etmeden önce son bir kez insani bir yolla çözüm bulmak için WhatsApp'tan ulaşmaya çalıştım ama maalesef kendisinden bir geri dönüş alamadım.
    Yanıt gelmeyince de, doğal olarak, elimizdeki ilk kanıtlarla birlikte R10 üzerinde bir şikayet konusu açtım. Daha sonra, arkadaşın aktif olduğunu görmeme rağmen hâlâ bir açıklama yapmaması üzerine, diğer hizmet alan kullanıcıları koruma içgüdüsüyle konuyu biraz daha sertleştirip, Layerweb'i direkt hedef gösteren ve daha ciddi uyarılar içeren bir dile dönüştürdüm. Bu, o anki panik ve kayıp psikolojisiyle verdiğim bir karardı.
    Bugün itibarıyla sonuca ulaştırdığımız, çok daha kapsamlı ve net araştırmalarımızla olayın aslı ortaya çıktı: Saldırı, Layerweb ile alakası olmayan, tamamen Çin menşeili bir grup tarafından gerçekleştirilmiş.
    Bizi yanıltan neydi biliyor musunuz? Saldırganların, Layerweb'in açık kaynak olarak yayınladığı bir şifreleme yazılımını kullanmış olması. Sunucudaki shell dosyalarının neredeyse tamamı bu araçla şifrelenmişti. Bu teknik benzerlik, bizi yanlış bir sonuca götürdü malesef.
    Gerçek bu şekilde ortaya çıktığı için, Layerweb adlı kullanıcıdan huzurunuzda, tüm samimiyetimle kocaman bir özür dilerim. Kendisine karşı haksız ve aceleci davrandık, kendisini hedef gösteren bir üslup kullandık. Yaşattığımız bu mağduriyet ve haksız ithamlar için gerçekten çok üzgünüm.
    Umarım bu hatamızı telafi edebiliriz. Kendisine çalışmalarında başarılar dilerim.
    Merhaba,
    Yaptığınız açıklama ve gösterdiğiniz samimiyet için teşekkür ederim. Yaşanan yanlış anlaşılmanın giderilmiş olmasına sevindim. Sürecin bu şekilde netleşmesi herkes için daha doğru oldu.
    Tekrardan geçmiş olsun, İyi çalışmalar dilerim.
  • 23-11-2025, 22:35:13
    #8
    CSA adlı üyeden alıntı: mesajı görüntüle
    Açtığınız konuya denk gelmiştim bi tık komik gelmişti sadece github'da paylaşılan bir şifreleme toolu yüzünden bir firmayı karalamaya çalışmanız. Neyse ki telafisi tatlı olmuş @LAYERWEB; Forumdaki alanında tecrübeli ve profesyonel çalışan bir dostum bir çok projede birlikte çalıştık, hem iş disiplinini hem de ortaya koyduğu işin kalitesini birebir bildiğim için böyle durumlarda kendisine haksızlık yapıldığını görünce açıkçası üzüldüm. Sektörde yıllardır emeği olan, düzgün iş yapan insanların bu tarz gereksiz ithamlarla anılması hoş olmuyor. Neyse ki konu tatlıya bağlanmış, önemli olan da bu.
    Paylaşılan tool hakkında bilgim hiç yoktu.Şikayet için profiline girdiğimde hiç şikayet olmadığını gördüğüm için şikayet açma konususundan önce whatsaptan yazdım dönüş alamayınca Mecbur açmak zorunda kaldım.
  • 23-11-2025, 23:30:04
    #9
    @LAYERWEB;'i tanırım o tarz işlere bulaşmaz, tekrar konu açıp olayı açıklığa kavuşturmanız güzel olmuş. Sorununuz içinde geçmiş olsun, umarım çözmüşsünüzdür.